Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Bild genererad av AI

Iran-kopplade hackare stör Strykers nätverk i uppenbar vedergällning

Bild genererad av AI

En cyberattack tillskriven den Iran-allierade Handala Hack-gruppen har stört medicinteknikföretaget Strykers Microsoft-miljö och lamslagit stora delar av dess globala verksamhet. Händelsen, som dök upp kort efter USA:s och Israels flyganfall mot Iran, omfattade radering av data på tiotusentals datorer. Stryker bekräftar att attacken är innehållen, utan påverkan på dess kritiska medicinska enheter.

Cyberattacken mot Stryker, en multinationell tillverkare av medicinsk utrustning, dök upp den 11 mars 2026, mitt i varningar om vedergällningshack efter USA:s och Israels flyganfall mot Iran i slutet av februari. Initiala rapporter kom från sociala medier-inlägg av påstådda Stryker-anställda och en artikel i Irish Examiner, som beskrev raderade telefoner och datorer som visade Handala Hack-logotypen. Gruppen, som varit aktiv sedan åtminstone 2023 och uppkallad efter en palestinsk serieteckningsfigur som symboliserar motstånd, tog på sig ansvaret på sin Telegram-kanal och webbplats. Handala angav dödandet av 165 civila på en flickskola i Iran av en amerikansk Tomahawk-missil samt tidigare USA-israeliska operationer mot Iran som motivationsgrunder. Stryker bekräftade händelsen den 12 mars och uppgav att bolaget drabbats av en „global nätverksstörning i vår Microsoft-miljö till följd av en cyberattack“. Företaget rapporterade inga tecken på ransomware eller malware, och de som svarar på incidenten tror att störningen är begränsad till bolagets interna Microsoft-system. Kritiska enheter som Lifepak för hjärtövervakning, Lifenet för hantering av patientdata och Mako för kirurgi fungerar som normalt. I en anmälan till USA:s värdepappers- och börskommission (SEC) angav Stryker att bolaget saknar tidsram för återställning av normal verksamhet. Säkerhetsforskare på Check Point, som spårar Handala under namnet „Void Manticore“, beskriver gruppen som knuten till Irans ministerium för underrättelsetjänst och säkerhet. Gruppen har en historia av destruktiva raderingsattacker med egna verktyg, publikt tillgänglig programvara och manuella metoder, ofta med tillgång via underjordiska tjänster. Analytiker tror att angriparna utnyttjade Strykers Microsoft Intune-verktyg för att skicka raderingskommandon över dess Windows-nätverk. Forskare på Flashpoint framhöll det symboliska målet Stryker, en viktig leverantör av livräddande enheter till USA och dess allierade, som ett billigt sätt för proiraniska aktörer att visa sin räckvidd samtidigt som de behåller trovärdig förnekelse genom en pro-palestinsk fasad. Intrånget, som enligt rapporter drabbade tiotusentals datorer, understryker Irans användning av hackargrupper för psykologisk vedergällning när militära alternativ är begränsade.

Vad folk säger

Diskussioner på X belyser den Iran-kopplade Handala-gruppens påstådda wiper-cyberattack mot Stryker som vedergällning för USA-israeliska anfall, vilket störde global verksamhet men inte kritiska medicinska enheter. Känslor inkluderar oro över sårbarheter inom vården och datadestruktion, geopolitiska farhågor, krav på stärkt amerikansk cybersäkerhet samt kritik mot den eskalerande konflikten. Tekniska analyser betonar destruktiv avsikt genom missbruk av verktyg som Intune snarare än ransomware.

Relaterade artiklar

Illustration depicting Iranian blockade of Strait of Hormuz, US-Israeli airstrikes on Tehran, and surging oil prices amid escalating conflict.
Bild genererad av AI

USA-israeliska attacker dödar Irans högste ledare, stänger Hormuzsundet

Rapporterad av AI Bild genererad av AI

USA-israeliska flyganfall i helgen dödade Irans högste ledare ayatolla Ali Khamenei, vilket utlöste iransk vedergällning i hela regionen och stängningen av Hormuzsundet. Denna eskalering har drivit upp oljepriserna över 85 dollar per fat, den högsta nivån sedan juli 2024, mitt i farhågor om störda energiflöden. Globala marknader reagerade med fallande aktier och stigande råvarupriser.

En böneapp populär i Iran hackades för att skicka push-notiser som uppmanade användare att kapitulera medan israeliska och amerikanska anfall riktades mot landet. Meddelandena lovade amnesti och angav att hjälp var på väg. Invånare i Teheran och andra städer rapporterade explosioner under de tidiga timmarna på lördagsmorgonen.

Rapporterad av AI

On March 1, Iran attacked Amazon Web Services data centers in the UAE with drones, disrupting digital services in the region. Ten days later, Tasnim news agency, linked to Iran's IRGC, declared offices and infrastructure of Google, Microsoft, IBM, Nvidia, Oracle, and Palantir in Israel and the Gulf as legitimate targets.

The United States and Israel launched a large-scale military offensive against Iran early Saturday, with powerful explosions reported across Tehran and fears mounting of a wider regional war. Israeli Security Minister Israel Katz described the operation as a “preemptive” strike. U.S. President Donald Trump confirmed the start of “large-scale combat operations” to dismantle Iran’s ballistic missile capabilities.

Rapporterad av AI

In a further escalation of the ongoing conflict, Israel's air force struck Revolutionary Guard Corps sites in Tehran and Isfahan on March 12, following initial US-Israeli attacks earlier in the month. Iran retaliated with missiles and drones targeting Israel, US bases, and Gulf states, while attacks on shipping in the Strait of Hormuz—through which 20% of global oil passes—have raised fears of a major energy crisis.

Polisen misstänker att det kriminella Foxtrot-nätverket lägger ut uppdrag för attentat mot iranska regimkritiker och israeliska intressen i Sverige, enligt uppgifter till SVT. Uppdragen ska ha delats via krypterade appar som Signal. Säkerhetspolisen varnar för en hotbild mot personer som uppfattas som hot mot den iranska regimen.

Rapporterad av AI

En cyberattack riktades mot ett företag som tillhandahåller alkolås, vilket lämnade förare strandade. WIRED rapporterade om händelsen i sin säkerhetsnyhetspublicering den 21 mars 2026.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj